回复:windows.exe,给看下,谢谢
看了你的日志,比较可疑的是windows.exe,你可以用SReng结束进程windows.exe,然后打开服务项,禁止[Media Nohoere / Media Nohoere][Running/Auto Start]
<C:\WINDOWS\windows.exe><N/A>
这个服务项,然后用xdelbox删除C:\WINDOWS\windows.exe这个文件。重启电脑后删除521用户。如果还不行,可以尝试禁用驱动程序项中
[SetupNT / SetupNT][Running/Auto Start]
<\SystemRoot\system32\SetupNT.sys><N/A>
[XPROTECTOR / XPROTECTOR][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\Xprotector.sys><N/A>
这两项,然后备份以上两个文件后再删除它们。因为这两项有点可疑。